Computer Weekly製品導入ガイド
モバイル端末管理(MDM)で本当に管理すべきものは?
モバイルの業務利用はIT部門に新たな課題をもたらした。だがその管理の根本は変わっていない。
新技術はどんなものであっても全く別のものに見え、現状を破壊するもののように感じられる。そのため全く新しい考え方と管理の方法が必要になると思われがちだ。しかし現実を見ると、管理する上での根本はほとんど変わっていない。
モバイル技術も例外ではない。最初は特定の役割のための特別なツールとして限られたデバイスだけで始まったものが、コンシューマー主導の爆発的なブームを呼び、多様なスマートフォンやタブレットが登場した。こうした端末はキーボードではなくタッチスクリーンで操作し、閉ざされたネットワークではなく公衆無線LANに接続する。だがやっていることは基本的に同じだ。ユーザーはそれを使って通信し、データを利用する。
余分なリスクの発生は、オープンな公衆ネットワークの利用や端末の多様性、職場に私物端末を持ち込んで仕事に使おうとする従業員の増加に起因する。だがそれは必ずしもモバイル端末特有の現象ではない。従業員が自宅のPCから電話回線やインターネットを介して会社のネットワークに接続することを許可していた企業は、20年も前から存在した。
デバイス
一般的に、モバイル端末管理(MDM)を通じてまず対応すべき分野は端末そのものである。多くのIT管理者が初めて目にしたのはBlackBerry Enterprise Server(BES)だった。
基本的なコントロールは、自分の端末にセキュリティ対策を実装させ、アクセスパスコードの設定を徹底させることが中心となる。次に端末がネットワークに接続することを前提として、その端末の状態を調べ、設定の導入とリセットのための遠隔制御機能を適用する。
もし盗まれたり紛失したりした場合には、最終手段として遠隔操作でロックをかけ、端末に保存された全コンテンツを消去する。ただこの最後の段階は、私物端末の業務利用(BYOD)のために複雑になっている。モバイル市場で長年の実績があるのはFiberlink Communications、Mformation、Sybase子会社のiAnywhere、Good Technologyなどだ。iAnywhereとGood Technologyはモバイル業界の成熟に伴う大規模な買収合併の結果として浮上してきた。他にはAirWatch、MobileIron、Zenpriseなどもモバイル管理を専門とし、MDM分野で急速に存在感を強めている。
基本的な業務上のセキュリティコントロールに加えて、モバイル端末の導入ライフサイクルに目を向け、幅広いIT戦略に沿っているかどうかを確認することが次のステップになる。固定されたデスクトップPCに比べると、モバイル端末は課題が多く、管理コストもかさむものの、それでもまだIT設備の一部と見ななさなければならない。
この問題への対応には2通りの方法がある。1つはデスクトップPC、ノートPC、タブレット、スマートフォンなどあらゆる端末を「1つの枠」で網羅するFiberlink CommunicationsやKaseyaといったサプライヤーの製品を利用すること。もう1つの手段として、複雑なモバイル管理を管理型サービスプロバイダーに外部委託することもできる。
いずれにしても、全体のライフサイクルを管理することが不可欠になる。モバイル端末は昔から従業員が必要以上に頻繁にアップグレードする傾向があり、誰かが会社を離れれば端末も出ていくからだ。この問題に限ってはBYODで緩和できるかもしれないが、多くは会社から支給された端末に加えて、私物端末を持ち込んでくる。MDMの一環として、誰が何を持っていて、購入者が誰なのかを常に把握しておく必要がある。
ライフサイクル管理は設定、セッティング、アクティべーションに始まって、資産の把握、入れ替え、アップグレード、使用中止、廃棄を含め、使い終えるまで続けなければならない。従業員が端末を壊したりなくしたりした場合、または解雇された場合の手順も必要だ。その手順はシンプルで、簡単に繰り返せるものでなければならない。
特に、セルフサービス、ポータル、会社のアプリストアを開始する場合は、可能な限り自動化しなければならない。BYODが普及する中で、これには困難が伴う。全てのMDMツールの鍵となるのは、多様なポリシーとコントロールを設定できる機能であり、次いで人事プロセスおよびシステムと適切に連携できる機能だ。
コンテンツ
極端に神経質な管理者の情報セキュリティに対する最も極端な反応は、端末管理からさらに進んで何もかも暗号化することかもしれない。だがほとんどのユーザーは、それで仕事がしにくくなったり使い勝手が悪くなったりすれば、これに抵抗するだろう。私物のスマートフォンやタブレットに保存されたデータの暗号化が必須になれば、ユーザーが反対するのは確実だ。
どの程度のセキュリティが適切かを判断するためには、それぞれの組織でデータの価値やリスクを見極める必要がある。これにはユーザーや役割、端末の機能やリスクに基づいて導入が必要になるアクセスコントロールも含まれる。特定の場所でしかアクセスできなくするために地理的制限が必要なデータもあれば、日時に基づくアクセスコントロールや制限を掛けるべきデータもある。
会社のデータは一元的に管理して、クラウドサービスからのみアクセスさせ、端末には保存されないようにするべきかもしれない。大切なのは、モバイルの柔軟性を失うことなく、データの価値やリスクに対して適切なコントロールを掛けることにある。そうでなければユーザーはこの問題を迂回して、さらに大きな潜在的リスクを呼び込みかねない。
MDMサプライヤーの中にはソリューションを拡張し、コンテンツ管理機能、あるいはコンテンツのアクセスや利用管理機能を搭載しているところもある。この大部分はセキュリティ問題であり、端末をなくしたり盗まれたりした場合の問題を避けるのが狙いだが、端末が正規の持ち主の手にある間の不注意による(または意図的な)情報流出を防ぐ必要性にも対応する。特にモバイルの場合、問題はさらに複雑だ。ユーザーは大抵、自分の私物コンテンツと仕事用のコンテンツを取り混ぜて保存し、アクセスしていて、一般的にはその情報を同僚と共有したり、自分が他に持っている正規の端末に保存したりしている。従って、最も注意すべき2分野として、電子メール(特に添付の利用)とクラウド内の外部共有ストレージの管理が挙げられる。
電子メールには暗号化やデータ流出防止(DLP)を通じて対応できる。既存の電子メール管理製品にモバイル機能を追加したサプライヤーもある。Mimecastや、コントロール内蔵の電子メールアクセスツールを提供するGood TechnologyのようなMDM企業はその一例だ。
クラウドストレージ管理はさらに大きな問題を抱えている。使いやすく、時には無料のサービスが増えていて、その大部分はコンシューマー向けだ。だがコラボレーションに対応した企業向けのクラウドストレージツールやサービスも多数あり、例えばMicrosoft SharePoint、Huddle、Intralinksなどは高いレベルのセキュリティ機能を提供している。モバイル専用アプリも登場し始めている。ただし、モバイルユーザーにとっての使い勝手がコンシューマー向けのサービスに匹敵していなければ、ユーザーが採用してくれるかどうかという問題がある。
アプリケーション
重要性が増している分野として考慮すべきなのがモバイルアプリケーション管理(MAM)だ。BYODのおかげで、企業が標準的な企業向けの端末上に標準的な環境を構築するという概念が通用しなくなった今、アプリケーションはどのように導入され、インストールされ、正しく設定されるべきなのか。仕事に必要なアプリケーションは、シンプルかつ柔軟性が高いセルフサービス方式で、無線を介して配信する必要がある。重要なアプリがインストールされ、無許可のアプリはインストールされていないか、少なくとも封じられていることの確認も徹底しなければならない。アプリケーションのバージョンやバリエーションは利用ライフサイクル全体を通じて管理し、アクセスコントロールやデータ流出防止を通じたセキュリティ対策を施す必要がある。そしてこの全体のプロセスを、パフォーマンス、利用状況、コンプライアンス状況の把握とモニターを通じて完成させなければならない。
モバイルアプリケーション自体とその使われ方を管理するというこのアプローチは、BYODか会社支給かという問題を避けて通り、デバイスからユーザーへと焦点を切り替えるものだ。ここでは全デバイスをセキュアでないものとして扱った上で、会社で使う必要のあるアプリケーションを、サポート対象とするプラットフォーム上で配信・管理する。
MDMサプライヤーの多くは既に何らかの形でMAMを提供している。AirWatchやFiberlinkなどはこれを中心に据え、Apperianのような新規参入組の台頭も促している。「コンテナ」型のアプローチを採用するソリューションもあり、KonyやAntennaのようにMAMをソリューションに取り入れているモバイルエンタープライズアプリケーションプラットフォームは多数存在する。カスタム版や社内開発のモバイルアプリケーションの役割が大きい組織は、こうした製品を検討する価値があるかもしれない。
MAMの重点を企業のアプリストアに置いた製品は他にもあり、そうした製品は多くの個人や組織にとって、使い慣れた、それでいて管理可能なモバイルアプリケーション導入のフレームワークを提供する。企業のアプリストアはまだ弾みが付き始めたばかりだが、BYODの成長が続く中で、この市場の展開を追うことが重要になりそうだ。
現実として、本当に管理が必要なのはデバイスではなく、ユーザーがそれで行うことと、それを使ってアクセスするデータだ。所有者が誰であれ、コンポーネントそのものではなくモバイル業務のプロセス管理が重要になる。
Copyright © ITmedia, Inc. All Rights Reserved.
この記事の著者
新着ホワイトペーパー PR
-
製品資料
[NTTインテグレーション株式会社] 取引先のセキュリティをどう管理する? 「SCS評価制度」対応の勘所を解説 -
製品資料
[NTTインテグレーション株式会社] SCS評価制度「★4」取得のカギ 最大の壁を突破する方法とは? -
製品資料
[NTTインテグレーション株式会社] 2026年度末から運用開始 「SCS評価制度」に備えて製造業がやるべきことは? -
事例
[ネットワンパートナーズ株式会社, アイビーシー株式会社] ハイブリッド環境の一元管理と快適な無線LAN環境、三井ホームはどう実現した? -
市場調査・トレンド
[TD SYNNEX株式会社] 調査で学ぶセキュリティ運用の実態 人を増やさず品質を維持する方法とは?
こんなメディアも見られています
TechTargetジャパンに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。
ベンダーコンテンツ PR
From Informa TechTarget
SpecialPR
アクセスランキング
-
1
「SIEMの利用」に関するアンケート
-
2
【漫画付き】ひとり情シス協会が明かす、RAG導入でしくじる企業「2つの共通点」
-
3
1200万円のSaaS導入を回避 スギ薬局「運用費10万円」のAIエージェント構築術
-
4
日本HP×大塚商会が明かす「AI時代のPC選定の落とし穴」とは
-
5
OpenAIがコスト半減のGPT-6新モデル投入 Claude猛追とOSS包囲網で激化する価格戦
-
6
【基本情報技術者試験】データを複数ディスクに分散する「RAID」の仕組みと特徴
-
7
AIコストを解決 なぜSnapdragon Xが次期PCの有力候補なのか
-
8
AI自動化が進まない理由の1位は「詳しい人がいない」 従業員300人調査
-
9
「RAGの利用」に関するアンケート
-
10
【基本情報技術者試験】そもそもOSは何をしている? 「ジョブ管理」の仕組みを解説
ホワイトペーパーランキング PR
-
1
DX/AI投資の壁を突破、現代の最高財務責任者が直面する課題と克服のヒント
-
2
バックアップは“取っているから大丈夫”なのか? ランサムウェア時代の備え方
-
3
システムの保守がモダン化を阻む? 「変えない判断」から脱却する方法とは
-
4
「オンプレミス回帰」せざるを得ない“合理的な理由”
-
5
5分で分かる Microsoft 365のデータ損失に備えるためのバックアップの仕組み
-
6
「NAS」「SAN」「DAS」は何が違う? いまさら聞けないストレージの基礎
-
7
ネットワーク遅延の原因、「パケットロス」の基礎知識と効果的な解決策
-
8
Microsoft 365を安全に運用 うっかりミスやサイバー攻撃に備えるデータ保護術
-
9
ソフトウェア開発の属人化と手戻りをどう防ぐ? 速さと品質を両立させる方法
-
10
ランサムウェア攻撃“究極の対策”はこれだ
TechTargetジャパン SNS
インフォメーション
注目情報をチェック
TechTargetジャパンをフォロー